Số tài khoản lộ lọt do nhiễm mã độc tại Việt Nam tăng nhanh chưa từng có

Năm 2023, số lượng tài khoản bị lộ lọt do nhiễm mã độc tại Việt Nam tăng gấp 31 lần so với năm 2020. Chỉ trong 6 tháng đầu năm nay, đã có 46 vụ lộ lọt với 13 triệu bản ghi bị rao bán trên web “đen”, số lượng sự cố nghiêm trọng mà Cục An toàn Thông tin phải xử lý tăng gần 60% so với năm 2023.

Thông tin được chia sẻ tại chương trình tập huấn mô phỏng bảo vệ tương tác (KIPS) được tổ chức bởi Cục An toàn thông tin (Bộ TT&TT) và công ty Kaspersky Việt Nam tổ chức, với sự có mặt của hơn 200 cơ quan, tổ chức và doanh nghiệp với hơn 400 cán bộ, chuyên gia, khách mời đến từ Mạng lưới ứng cứ sự cố an toàn thông tin mạng quốc gia.

Sự kiện nhằm nâng cao nhận thức, chủ động ứng phó và tăng cường công tác huấn luyện chống tấn công mạng cho các cơ quan, tổ chức và doanh nghiệp, nhấn mạnh tầm quan trọng của việc đảm bảo an toàn thông tin trước những nguy cơ và thách thức của các phương thức tấn công mạng hiện nay.

Cục An toàn thông tin hy vọng, qua lần tập huấn mô phỏng này, lãnh đạo và những người có trách nhiệm của các tổ chức, doanh nghiệp sẽ có cái nhìn trực quan và tổng thể về tình hình an toàn thông tin của đơn vị mình, từ đó đưa ra những hành động đúng đắn, hiệu quả.

Ông Lê Văn Tuấn, Cục trưởng Cục An toàn thông tin phát biểu tại hội thảo.

Khái quát về tình hình an toàn, an ninh mạng thời gian gần đây, Cục trưởng Cục An toàn thông tin Lê Văn Tuấn cho biết, số lượng các vụ tấn công mạng trên toàn cầu đang có xu hướng gia tăng, mục tiêu tội phạm mạng đang hướng tới bao gồm các lĩnh vực quan trọng như hạ tầng năng lượng, mạng lưới điện, ngân hàng, tài nguyên môi trường, thông tin truyền thông, y tế, giao thông…. Gây ra những hậu quả rất nghiêm trọng cho nhiều cá nhân, tổ chức, doanh nghiệp và các quốc gia.

Tình hình kể trên cũng không ngoại trừ Việt Nam khi hàng loạt các sự cố bảo mật nghiêm trọng liên quan đến mã hóa dữ liệu liên tiếp diễn ra, gây thiệt hại nặng nề cho tổ chức, doanh nghiệp. Thống kê 6 tháng đầu năm, cơ quan chức năng đã ghi nhận được tới 90.000 điểm yếu lỗ hổng an toàn thông tin, trong đó có nhiều lỗ hổng được đánh giá đặc biệt nghiêm trọng. Số sự cố được Hệ thống giám sát kỹ thuật của Cục An toàn thông tin xử lý đã tăng gần 60% so với tổng số của năm 2023.

“Cùng với sự gia tăng các cuộc tấn công vào các hệ thống thông tin quan trọng, lừa đảo trực tuyến, đánh cắp và lộ lọt thông tin dữ liệu cá nhân, đặc biệt là lộ lọt do thiết bị nhiễm mã độc đang diễn ra phổ biến, phức tạp ở khắp nơi, trong đó có Việt Nam. Tình trạng mua bán dữ liệu diễn ra rất công khai, được tổ chức một cách có hệ thống với sự tham gia của các tổ chức, doanh nghiệp”, Cục trưởng Cục An toàn thông tin nhấn mạnh.

Các chuyên gia đến từ những cơ quan, tổ chức, doanh nghiệp nghiên cứu "đề bài" trong chương trình tập huấn mô phỏng bảo vệ tương tác.

Số liệu thống kê của Kaspersky đối với thị trường Việt Nam cũng cho thấy, số tài khoản bị lộ lọt do nhiễm mã độc tại Việt Nam trong những năm gần đây đang có sự gia tăng đột biến. Chỉ riêng năm 2023, số vụ lộ lọt và số tài khoản bị ảnh hưởng đã tăng gấp 31 lần so với năm 2020.

Trước đó, Công ty An ninh mạng Viettel cũng ghi nhận, có tới 46 vụ lộ lọt rao bán dữ liệu, 13 triệu bản ghi bị rao bán, hơn 12.3 GB mã nguồn của các cá nhân, tổ chức, doanh nghiệp ở Việt Nam bị lộ lọt trong 6 tháng đầu năm.

Các chuyên gia cũng thể hiện sự e ngại khi quá trình chuyển đổi số tại quốc gia đã vô hình chung làm gia tăng “bề mặt” tấn công. Có 82% người làm an toàn thông tin khi được hỏi đã thừa nhận có ít nhất 1 lần để xảy ra vi phạm dữ liệu do chuyển đổi số.

Bà Genie Sugene Gan, đại diện Kaspersky chia sẻ.

Bà Genie Sugene Gan, Giám đốc phụ trách Quan hệ Chính phủ và Chính sách Công Khu vực châu Á-Thái Bình Dương, Nhật Bản, Trung Đông, Thổ Nhĩ Kỳ và châu Phi của Kaspersky chia sẻ: “Các khóa tập huấn mô phỏng có ý nghĩa như một chương trình 'vừa học vừa làm', đặt người tham gia vào việc phải đối mặt với các mối đe dọa an ninh mạng bất ngờ, dựa trên các tình huống thực tế. Họ phải xử lý mối nguy đó, trong khi vẫn phải duy trì hoạt động của công ty. Trải nghiệm này giúp nâng cao nhận thức và sự hợp tác ra quyết định giữa những người làm CNTT và cả những người không làm về CNTT”.